Kedy to zamestnanec použije
Štyri úlohy, s ktorými ľudia do AI chodia najčastejšie.
Zhrnutie zmluvy na poradu
Do chatu ide celá zmluva, model však namiesto mena klienta, rodného čísla a sumy dostane len zástupné hodnoty. Zhrnutie sa vráti s pôvodnými údajmi.
Príprava e-mailu klientovi
Zamestnanec vloží históriu komunikácie. Mená, adresy a čísla zmlúv sa do modelu nedostanú, a predsa vidno, kto je kto.
Analýza výberového konania
Ponuky obsahujú obchodné podmienky a ceny. Firma si doplní vlastné vzory, napríklad kódy zákaziek alebo označenia uchádzačov, na ktoré všeobecný filter nemyslí.
Prepis a zhrnutie porady
Prepis plný mien, čísel a súm pôjde do modelu očistený. Zápis, ktorý sa vráti, už obsahuje skutočné údaje.
Napíšte správu. Pozrite sa presne, čo dostane AI.
Corpilus skryje citlivé detaily ešte v prehliadači a do odpovede ich doplní späť. Vyskúšajte to na ukážke alebo napíšte vlastný text.
Reverzibilná anonymizácia na strane klienta ešte pred odoslaním promptu. Produkčná verzia: korpus vzorov v deviatich jazykoch, voliteľná hĺbková kontrola, ktorá hľadá aj mená, a blokovací režim pre regulované sektory. Táto ukážka používa zjednodušenú sadu vzorov (IBAN, IČO, rodné číslo, e-mail, telefón, sumy, mená).
Ukážka beží celá vo vašom prehliadači a nikam nič neposiela. Aj tak sem, prosím, nevkladajte skutočné citlivé údaje.
Čo Privacy rozpozná
Zamestnanec píše bežne, von ide očistený text
Názorná ukážka rozhrania
Corpilus zachytil citlivé údaje a nahradil ich pred odoslaním.
- 01Zamestnanec nič nemeníPoužíva ten istý chat ako doteraz. Žiadne školenie, žiadny nový nástroj.
- 02Údaje sa vymenia za zástupnéModel dostane text s rovnakou stavbou, odpoveď je preto použiteľná.
- 03Späť príde čitateľná odpoveďSpätná výmena prebehne u vás; prekladová mapa firmu neopustí.
Zamestnanci používajú AI ako doteraz, cez chránený kanál — a firma vie kedykoľvek doložiť, ktoré údaje odišli a ktoré nie.
Jedným prepnutím zastavíte odosielanie dát von. Používa sa počas auditu alebo pri podozrení na incident.
Čo sa s údajmi deje po cestePseudonymizácia, validácia a DLP pre AI kanály
Päť otázok, ktoré položí právnik aj správca IT — a odpovede bez skratiek.Rozpoznávanie vzorov beží lokálne v rozšírení prehliadača (Chrome, Edge; Manifest V3), bez sieťovej požiadavky. Hlbšia kontrola na serveri je voliteľná a predvolene vypnutá.
Zástupná hodnota namiesto mena, nie prázdne miestoPseudonymizácia, nie anonymizácia (čl. 4 ods. 5 GDPR)
Meno klienta sa nahradí zástupnou hodnotou a v odpovedi sa vráti späť; rovnaké meno má všade rovnakú hodnotu, takže model vie, o kom je reč.
Reverzibilná tokenizácia: rovnaký pôvodný reťazec dostane v rámci textu rovnaký zástupný token, mapa token → hodnota vzniká v rozšírení a de-pseudonymizácia odpovede beží lokálne. Keďže sa údaje s mapou dajú obnoviť, výsledok je pseudonymizovaný, nie anonymný — právne ide stále o osobné údaje.
Číslo faktúry sa za rodné číslo nepovažujeKontrolný súčet po zhode vzoru
Rodné číslo a IČO sa overia výpočtom; rad číslic, ktorý ich iba pripomína, ostane nezmenený.
Rodné číslo: platný mesiac (aj s posunom pre ženy), existujúci deň a pri desaťmiestnom tvare deliteľnosť jedenástimi. IČO: váhový súčet mod 11. Deväťmiestne rodné čísla spred roku 1954 kontrolnú číslicu nemajú a DIČ ani IČ DPH ju nemajú vôbec; tie sa rozpoznávajú len podľa tvaru a označenia, takže falošné zhody sú tam možné.
Upozorniť, nahradiť alebo nepustiťRežimy warn, anonymize, redact a block
Rozšírenie môže nález iba ohlásiť, nahradiť zástupnými hodnotami, začierniť alebo odoslanie zastaviť. Predvolene nahrádza, aby sa dalo pracovať ďalej.
Nastavenie na strane klienta so štyrmi režimami, predvolený je anonymize. V režime block sa prompt s nálezom neodošle a ponúkne sa iba očistená verzia; keď sken zlyhá, odoslanie ostane zablokované (fail closed). V ostatných režimoch zlyhaný sken odoslanie nezastaví.
Do AI ide len to, čo odpoveď potrebujeMinimalizácia údajov, ochrana už v návrhu, bezpečnosť spracúvania
Na zhrnutie zmluvy model nepotrebuje meno klienta ani číslo účtu. Rozpoznané identifikátory dostane už len ako zástupné hodnoty.
Náhrada identifikátorov pred odoslaním je technické opatrenie k zásade minimalizácie údajov (čl. 5 ods. 1 písm. c), k špecificky navrhnutej a štandardnej ochrane údajov (čl. 25) a k bezpečnosti spracúvania, kde čl. 32 pseudonymizáciu výslovne uvádza. Či je v súlade celé spracúvanie, posudzuje prevádzkovateľ; nástroj to neosvedčuje.
Keď AI volá nástrojeMCP: nástroje ochrany a filter výstupu
Claude Desktop alebo Cursor si ochranu zavolajú ako nástroj a výsledky ostatných nástrojov prejdú kontrolou skôr, než ich asistent uvidí.
MCP server sprístupňuje nástroje na sken, začiernenie a anonymizáciu textu. Výstup ostatných nástrojov prechádza ochranou údajov: kritické údaje sa anonymizujú, a keď to nejde, výsledok sa zablokuje; pri vysokom a strednom riziku rozhoduje nastavený režim.
Čo ostáva v prehliadači a čo odchádza
Celá sada vzorov je súčasťou rozšírenia, text kvôli nej zariadenie neopustí a kontrola funguje aj bez siete.
Súbory, ktoré dáte skontrolovať, varovanie pred skrytými pokynmi vo vloženom texte a voliteľná hĺbková kontrola, ktorá hľadá aj mená. Výsledok sa vráti hneď, nič sa neukladá ani nezdieľa s treťou stranou.
Rozšírenie nastavíte na adresu vášho servera a aj tieto tri kontroly ostanú vo vašej infraštruktúre.
Vzory pre sk, cs, de, en, es, fr, it, pl a sr pokrývajú národné identifikátory, IBAN, platobné karty, telefóny, e-maily, PSČ a zdravotné údaje. Mená hľadá voliteľná hĺbková kontrola.
Zlyhaný sken odoslanie zastaví len v režime block; v ostatných režimoch text prejde. Chrome aktualizuje rozšírenie potichu: otvorená karta s AI beží na starom kóde, kým ju znova nenačítate — rozšírenie to zistí a ponúkne obnovenie kariet.
Útoky na web, prihlásenie a samotnú AI má na starosti Shield.
Čo robí ShieldTri spôsoby, podľa toho, kde AI používate
Rozšírenie do prehliadačaRozšírenie do prehliadača
Ochrana pracuje priamo v okne, do ktorého zamestnanec píše: v ChatGPT, Claude a Gemini.
Rozšírenie pre Chrome a Edge (Manifest V3). Kontrola vzorov beží lokálne, bez sieťovej požiadavky; aktivuje sa prihlásením do pracovného priestoru a bez prihlásenia nič nekontroluje.
Keď AI volá nástroje alebo ju volá vaša aplikáciaMCP a API
Ochranu si zavolá aj Claude Desktop či Cursor a rovnako aplikácie, ktoré s AI pracujú zo svojho kódu.
MCP server sprístupňuje nástroje na sken, začiernenie a anonymizáciu pre Claude Desktop a Cursor; firemné aplikácie volajú tie isté kontroly cez API.
Medzi vašou aplikáciou a AIProxy pred modelom
Ak vaša aplikácia posiela požiadavky na OpenAI či Anthropic, Corpilus môže stáť medzi nimi — opisujeme to pri Shielde.
Proxy patrí k Shieldu; nastavenie aj správanie pri výpadku sú opísané tam.
Podrobnosti pri ShieldePrivacy v otázkach
Čo je Corpilus Privacy a ako sa líši od Studia?
Privacy chráni to, čo zamestnanci píšu do ChatGPT, Claude alebo Gemini: údaje klientov vymení za zástupné hodnoty skôr, než text odíde, a v odpovedi ich vráti. Studio je asistent nad vašimi dokumentmi a Privacy má v cene. Ak chcete iba chrániť, čo do AI ide, stačí vám Privacy.
Odchádzajú moje texty na servery Corpilusu?
Kontrola vzorov beží priamo v prehliadači: celá sada vzorov je v rozšírení, takže text kvôli nej zariadenie neopustí. Corpilus volajú len tri veci — súbory, ktoré dáte skontrolovať, varovanie pred skrytými pokynmi vo vloženom texte a voliteľná hĺbková kontrola mien; výsledok sa vráti hneď a nič sa neukladá. Pri vlastnom serveri alebo NVIDIA DGX Sparku ostanú aj tieto kontroly u vás.
Ako Privacy pomáha s GDPR, vrátane zdravotných údajov?
Náhrada identifikátorov pred odoslaním je technické opatrenie k minimalizácii údajov a k bezpečnosti spracúvania. Výsledok je pseudonymizovaný, nie anonymný — údaje sa s mapou dajú obnoviť, takže právne ide stále o osobné údaje. Pri zdravotných údajoch odporúčame režim block, ktorý odoslanie pri náleze zastaví. Je to pomoc pri plnení požiadaviek, nie certifikácia; či je v súlade celé spracúvanie, posudzuje prevádzkovateľ.
Čo ak rozšírenie niečo prehliadne? Aké sú garancie?
Absolútnu záruku nedáva žiadne rozpoznávanie osobných údajov, preto má kontrola viac vrstiev: vzory s kontrolným súčtom tam, kde existuje, a voliteľná hĺbková kontrola, ktorá hľadá aj mená. Predvolený režim je anonymize, teda náhrada zástupnou hodnotou; prísnejší je block, v ktorom sa odoslanie pri akomkoľvek náleze zastaví. Pred odoslaním vidíte celý upravený text, takže posledné slovo máte vy.
Ako to vyzerá v praxi
Modelový príkladNejde o referencie konkrétnych klientov, ale o typické situácie.
Kancelária, kde dvanásť ľudí už používa AI
- — Ľudia si sami platia ChatGPT a používajú ho na klientske podklady
- — Interná smernica zakazuje AI — v praxi ju nikto nedodržiava
- — Pri kontrole by firma nevedela doložiť, kam údaje klientov odišli
- Ľudia pracujú s AI otvorene, nie potajme
- Mená klientov, spisové značky a sumy von neodchádzajú
- Pri kontrole existuje záznam ku každému prípadu
Najväčšia zmena nie je technická. Firma prestane predstierať, že sa AI nepoužíva, a začne ju riadiť.
Privacy chráni kanál, ktorý cez ňu prechádza. Odfotenú obrazovku alebo nechránené zariadenie žiadna serverová vrstva nezastaví — popri technike preto potrebujete aj ochranu zariadení a jasnú dohodu vo firme.
Začnime meraním. Uvidíte, čo sa deje dnes.
Najprv čísla z vašej prevádzky: koľko botov, koľko spamu, čo odchádza do AI. Čo zapneme, rozhodnete potom.
Technický detailWidget a rozšírenie nevyžadujú zmenu kódu aplikácie; integrácia cez SDK znamená pridať middleware pre Node.js, Python alebo PHP. Sledovanie beží v režime monitor: udalosti sa zapisujú, nič sa nezastaví.